Перейти к содержимому

Безопасность и риски с точки зрения операций

Всё, что мы опубликовали по теме «Безопасность и риски», с точки зрения операционного отдела: что это меняет для B2B-компании на 10-200 человек.

  1. Главное

    Cloudflare ограничивает доступ AI-агентов одним Worker'ом

    Cloudflare теперь позволяет владельцам аккаунта ограничивать доступ коллеги, CI-токена или AI-агента одним Worker'ом вместо всего аккаунта, выбирая одну из четырёх ролей: Metadata Read-Only, Content Read-Only, Editor и Admin. Это ограничивает то, что автономный агент или утёкший токен может увидеть или изменить в продакшене.

    Что меняется для операций — Если команда использует агентов или CI-пайплайны для деплоя, отладки или мониторинга кода на Cloudflare Workers, теперь можно выдать агенту API-токен, ограниченный одним приложением - например, вебхуком тикетов поддержки - вместо всех Worker'ов аккаунта. Неправильно настроенный скрипт деплоя или скомпрометированный токен агента больше не сможет добраться до Worker'а биллинга или базы клиентов. Для компании на 10-200 человек, запускающей несколько автоматизированных процессов на общей инфраструктуре, это превращает контроль доступа из вопроса доверия в конкретный технический механизм.

  1. Cloudflare встраивает ИИ-модели OpenAI в устранение уязвимостей Managed Defense

    Для B2B-компании с 10-200 сотрудниками, чей сайт, API или клиентский портал работает за Cloudflare, это означает, что триаж уязвимостей — обычно медленная ручная задача, которую перекидывают между IT и security-подрядчиком на部分 ставке — теперь можно частично автоматизировать. Если ваша команда уже платит за security-тариф Cloudflare, стоит оценить, снижает ли новая ИИ-функция Managed Defense потребность в отдельном вендоре сканирования уязвимостей или ручном ревью патчей — это реальный бюджет и время сотрудников, которые освобождаются для другой операционной работы. Больше всего выиграют компании без выделенного security-специалиста, поскольку инструмент фактически работает как младший инженер по безопасности, который автоматически выявляет проблемы и предлагает исправления.

  1. Cloudflare предлагает выдавать OAuth-доступ агентам под конкретную задачу, а не на весь аккаунт

    Если ваша команда продаж или поддержки подключила AI-агента к CRM, почтовому ящику или системе тикетов через OAuth, этот агент, скорее всего, получил широкие постоянные права ради выполнения одной узкой задачи — например, составить ответ или изменить стадию сделки. Согласие под конкретную задачу позволяет ограничить доступ агента именно тем действием, которое он выполняет, так что скомпрометированный или сбойный агент не сможет незаметно читать или редактировать всё, к чему имеет отношение подключённый аккаунт. Для компании на 10–200 человек, одновременно использующей несколько AI-интеграций, это разница между утечкой токена, затрагивающей один рабочий процесс, и утечкой, раскрывающей весь почтовый ящик или базу клиентов — и стоит провести аудит текущих OAuth-разрешений, как только используемые вами сервисы начнут поддерживать эту модель.

  1. Cloudflare добавляет вход в один клик для самодельных внутренних сервисов

    Если в вашей команде операций, RevOps или поддержки сотрудники пользовались AI-ассистентами для быстрого создания внутренних дашбордов, инструментов сортировки тикетов или сервисов поиска по данным на Cloudflare Workers, это закрывает реальную дыру: такие приложения нередко были доступны любому, у кого есть URL, без экрана логина — просто потому, что в компании из 10-200 человек ни у кого нет обязанности отдельно добавлять авторизацию. Обёртка Access в один клик означает, что основатель, руководитель операций или тот, кто за выходные "вайб-кодировал" инструмент, может потребовать корпоративный вход через SSO до загрузки приложения — без единой строчки кода авторизации и без привлечения security-инженера. Практически это стоит потратить полдня: проверить каждое внутренне размещённое приложение на Workers, выпущенное командой за последний год, особенно созданное с помощью Claude, Cursor или похожих AI-инструментов, где скорость была важнее проверки безопасности, и поставить каждое за Access. В большинстве тарифов Cloudflare это ничего не стоит дополнительно и занимает несколько минут на приложение. Более широкий урок для небольших команд: AI-инструменты для написания кода снижают порог для создания внутреннего софта, но не снижают порог для его защиты — этот разрыв должны закрывать либо инфраструктурные вендоры, либо осознанный внутренний чек-лист, и эта функция — пример того, как вендор закрывает его по умолчанию, а не оставляет на совести разработчика.

  1. Cloudflare научилась распознавать трафик MCP на фоне роста подключений ИИ-агентов к внешним инструментам

    Если у вас в компании уже подключён хотя бы один ИИ-агент — бот поддержки, ассистент для продаж, внутренний инструмент автоматизации — к внешним данным или сервисам через MCP, этот трафик, скорее всего, до сих пор оставался невидимым для вашего ИТ- или security-стека. В компании на 10-200 человек отследить это обычно некому: нет выделенной security-команды, а интеграцию в прошлом квартале настраивал тот, кто был под рукой. Практический вывод — не "внедрите Cloudflare", а повод задать прямой вопрос своему тимлиду по разработке или операциям: какие инструменты в нашем стеке устанавливают MCP-соединения, кто это разрешил и видим ли мы, какие данные через них проходят? Если в ответ пожимают плечами — именно этот пробел и высвечивает объявление Cloudflare.

Следующий шаг

Бесплатная диагностика

Пятнадцать минут, почта не нужна. На выходе - карта того, куда уходит работа, и порядок, в котором её стоит автоматизировать.

Пройти бесплатную диагностику

Начинается сразу в браузере.

Стоимость
Бесплатно
Срок
15 минут

Список кандидатов по порядку остаётся у вас в любом случае.